ciberseguridad
Alerta de ciberseguridad industrial

Detectadas múltiples vulnerabilidades críticas en Siemens License Server

Los fallos de seguridad permiten la escalada de privilegios y el acceso a archivos arbitrarios, afectando a la infraestructura de TI global.

El Siemens License Server (SLS), un componente clave en diversas infraestructuras de tecnología de la información a nivel global, ha sido objeto de una reciente alerta de ciberseguridad por dos vulnerabilidades que, de ser explotadas, podrían comprometer seriamente los sistemas.

La primera de estas vulnerabilidades, identificada como CVE-2026-69108, corresponde a una escalada local de privilegios. Este fallo reside en una política de sudoers configurada de manera insegura, lo que permite a un atacante local con acceso al sistema ejecutar comandos arbitrarios y plantar archivos maliciosos como usuario root. En la práctica, esto podría llevar a un compromiso completo del sistema. Las versiones de Siemens License Server (SLS) anteriores a la V5.1 son las afectadas por este problema, clasificado con una severidad MEDIA y una puntuación CVSSv3.1 de 6.0.

La segunda vulnerabilidad, CVE-2026-69109, es un fallo de tipo path traversal, que se origina en una insuficiente sanitización de la entrada de usuario en la aplicación. Este defecto podría ser explotado por un atacante remoto para acceder a archivos arbitrarios dentro del sistema del servidor de licencias. Un ataque de path traversal permite a un actor malicioso ‘escapar’ de un directorio restringido y leer o escribir en cualquier otra ubicación del sistema de archivos. Este fallo es de mayor gravedad, clasificado como ALTA con una puntuación CVSSv3.1 de 7.5, y afecta a las versiones de Siemens License Server (SLS) anteriores a la V5.3.

Siemens ha respondido a estos hallazgos con el lanzamiento de nuevas versiones de su software SLS (V5.1 y V5.3 o posteriores) que incluyen los parches necesarios para corregir ambos problemas. La empresa recomienda encarecidamente a los usuarios que actualicen a la última versión disponible para mitigar estos riesgos. La importancia de estas actualizaciones se subraya por el despliegue global del software en sectores críticos de tecnología de la información, lo que hace que estas vulnerabilidades sean de especial relevancia para la seguridad operacional.

Por qué importa

Las vulnerabilidades en componentes de software ampliamente utilizados, como el Siemens License Server, representan un riesgo significativo para la ciberseguridad de infraestructuras críticas. La capacidad de escalar privilegios o acceder a archivos arbitrarios en estos sistemas puede tener consecuencias graves, desde el robo de información hasta la interrupción de operaciones, subrayando la necesidad constante de vigilancia y actualización en entornos tecnológicos industriales.

Antecedentes

Las vulnerabilidades fueron reportadas inicialmente por Siemens ProductCERT a la Agencia de Ciberseguridad e Infraestructura de EE. UU. (CISA). CISA, en línea con su misión de aumentar la visibilidad de riesgos de seguridad, republicó el aviso de Siemens ProductCERT SSA-077553. Este proceso colaborativo entre el fabricante y las agencias de ciberseguridad es crucial para la difusión y mitigación efectiva de amenazas a nivel global.

Datos clave

Software afectadoSiemens License Server (SLS)
Vulnerabilidad 1 (CVE-2026-69108)Escalada local de privilegios (Insecure sudoers policy)
Puntuación CVSSv3.1 (CVE-2026-69108)6.0 (MEDIA)
Versiones afectadas (CVE-2026-69108)Anteriores a V5.1
Vulnerabilidad 2 (CVE-2026-69109)Path Traversal remoto (Falta de sanitización de entrada)
Puntuación CVSSv3.1 (CVE-2026-69109)7.5 (ALTA)
Versiones afectadas (CVE-2026-69109)Anteriores a V5.3
DespliegueInfraestructuras de TI críticas a nivel global

Fuente original: CISA Advisories

Publicaciones Similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *